Виноват, у вас же сторонний ресурс. Значит так
Header always append X-Frame-Options ALLOW-FROM url домена
PS. Можно сделать так - IFRAME запрашивает свой сервер. Обработчик запроса отдает сначала заголовок
X-Frame-Options: ALLOW-FROM домен сторонний
а затем
Location: url запроса стороннего домена
Если и так будет запрет, то только подключение запрашиваемого внешнего URL с отдачей его фрейму. Конечно если сервером разрешено подключение удаленных ресурсов.
Последний раз редактировалось laimas, 06.04.2017 в 15:41.
|